Help ! svchost

Bonjour,
Voila le rapport hijackthis...
Es ce que qq un peu m aider a virer ce p... de svchost qui me pourri depuis plus d un mois....
Merci beaucoup d avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:26:26, on 02/03/2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18882)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\hp\support\hpsysdrv.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Windows\System32\spool\drivers\w32x86\3\EKIJ5000MUI.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Windows\ehome\ehmsas.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hp\kbd\kbd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Shareaza\WindowsThumbnail.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\DllHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.mirarsearch.com/?useie5=1&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\RazaWebHook32.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {6A87B991-A31F-4130-AE72-6D0C294BF082} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Adparatus - {8B2C7C9D-716D-4e9e-9358-B9C80A81B7ED} - C:\Program Files\Adparatus\Adparatus.dll (file missing)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {CFC4F59B-A2DA-4e12-B337-52A4F871E10C} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll
O3 - Toolbar: (no name) - {196C3A46-4758-433D-A600-802C804AF39C} - (no file)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE
O4 - HKLM\..\Run: [StartCCC] "c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [EKIJ5000StatusMonitor] C:\Windows\system32\spool\DRIVERS\W32X86\3\EKIJ5000MUI.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [DVDAgent] "c:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe"
O4 - HKLM\..\Run: [SyncMan] C:\Windows\system32\SyncMan.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Laurent et Stephanie\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Adparatus] "C:\Program Files\Adparatus\Adparatus.exe"
O4 - HKCU\..\Run: [SyncMan] C:\Users\Laurent et Stephanie\SyncMan.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [SyncMan] C:\Windows\system32\config\systemprofile\SyncMan.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [SyncMan] C:\Windows\system32\config\systemprofile\SyncMan.exe (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Download with &Shareaza - res://c:\program files\shareaza\razawebhook32.dll/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldfr-fr.cab
O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O20 - Winlogon Notify: zzop93 - zzop93.dll (file missing)
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak AiO Device Service (KodakSvc) - Eastman Kodak Company - C:\Program Files\Kodak\printer\center\KodakSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

--
End of file - 10426 bytes
Configuration: Windows Vista / Internet Explorer 7.0

15 réponses

Résumé de la discussion

Une infection par malware sous Windows Vista est décrite, avec un rapport HijackThis révélant des processus système et des BHO suspects qui perturbent le fonctionnement et le démarrage. Plusieurs éléments montrent la persistance du malware, notamment l’entrée de registre zzop93 et des exécutions Run associées à SyncMan, ainsi que d’autres chemins et modules suspects dans le système. Des méthodes d’assistance et d’échange de rapports sont évoquées (hébergement de rapports, envoi via des liens) puis Malwarebytes détecte des éléments Trojan.Agent et les met en quarantaine ou les supprime. En parallèle, l’analyse ZHPDiag détaille des fichiers et dossiers partagés sur le système et guide les actions de nettoyage, notamment autour d’Orange, HP, TomTom et d’autres logiciels installés.

Bobot (l’IA à votre service)
  1. Mais pourquoi ca ne marche pas son non plus, je vais essayer de l envoyer de chez qq un d autre
    je verrai bien....
    0
    1. Contributeur sécurité
      Je n'ai rien reçu...

      0
      1. Ah !!! J essaye encore alors....
        0
    2. Contributeur sécurité
      Envoie le moi par mail à cette adresse vgwcazzt@trashmail.net (adresse jetable)

      0
      1. C bon, c envoyé....
        0
    3. Contributeur sécurité
      Justement, c'est quoi le type de fichier ? Quand tu ouvres le rapport, avec quel logiciel s'ouvre-t-il ?
      Ca explique que tu n'arrives à héberger aucun rapport...

      0
      1. Et il s ouvre avec bloc note...
        0
    4. ALLEZ !!! Encore un soucy...
      Ca marque mauvais type de fichier, envoi impossible..... Je vais me pendre....
      0
      1. Contributeur sécurité
        C'est normal, le forum n'est pas fait pour des messages aussi longs, c'est pour ça qu'il faut héberger les rapports... On va essayer un autre site d'hébergement pour voir :

        Fais une nouvelle analyse avec ZHPDiag, et enregistre le rapport sur ton Bureau.
        Rends toi ensuite sur toofiles.fr, clique sur parcourir et sélectionne le ficher contenant le rapport.
        Copie/colle le lien fourni dans ta prochaine réponse

        0
        1. Contributeur sécurité
          On va se contenter de l'extrait que tu as posté pour le moment :

          Il reste des éléments néfastes à supprimer :

          • Fais un clic-droit sur ZHPFix et choisis "Exécuter en temps qu'administrateur"
          • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
          • Copie/colle les lignes suivantes et place les dans ZHPFix :

          O2 - BHO: Adparatus - {8B2C7C9D-716D-4e9e-9358-B9C80A81B7ED} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Adparatus\Adparatus.dll
          O3 - Toolbar: (no name) - {196C3A46-4758-433D-A600-802C804AF39C} . (.Pas de propriétaire - Pas de description.) --
          O42 - Logiciel: Adparatus - (.Market Precision, Inc..)


          • Clique sur « Tous », puis sur « Nettoyer »
          • Copie/colle la totalité du rapport dans ta prochaine réponse

          0
          1. Alors excuse moi mais c quoi ZHPFix moi je n ai que le rapport de ZHPDiag sur le bureau....
            Désolé mais je vois pas...
            0
          2. Je crois que j y suis arrivé en faite....
            Voila le rapport ZHPFix :

            ZHPFix v1.12.306 by Nicolas Coolman - Rapport de suppression du 04/03/2010 08:16:15
            Fichier d'export Registre : C:\ZHPExportRegistry-04-03-2010-08-16-15.txt
            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

            Processus mémoire :
            (Néant)

            Module mémoire :
            (Néant)

            Clé du Registre :
            O2 - BHO: Adparatus - {8B2C7C9D-716D-4e9e-9358-B9C80A81B7ED} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Adparatus\Adparatus.dll
            => Clé supprimée avec succès

            Valeur du Registre :
            (Néant)

            Elément de données du Registre :
            (Néant)

            Dossier :
            (Néant)

            Fichier :
            c:\program files\adparatus\adparatus.dll => Fichier absent

            Logiciel :
            O42 - Logiciel: Adparatus - (.Market Precision, Inc..)
            => Logiciel absent

            Script Registre :
            (Néant)

            Autre :
            (Néant)

            Récapitulatif :
            Processus mémoire : 0
            Module mémoire : 0
            Clé du Registre : 1
            Valeur du Registre : 0
            Elément de données du Registre : 0
            Dossier : 0
            Fichier : 1
            Logiciel : 1
            Autre : 0

            End of the scan
            0
          3. J ai vu que TOOLBAR n avait pas marché je l ai donc fait tout seul apres, j espere que ca va aller...
            En voici le rapport :

            ZHPFix v1.12.306 by Nicolas Coolman - Rapport de suppression du 04/03/2010 08:20:36
            Fichier d'export Registre : C:\ZHPExportRegistry-04-03-2010-08-20-36.txt
            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

            Processus mémoire :
            (Néant)

            Module mémoire :
            (Néant)

            Clé du Registre :
            (Néant)

            Valeur du Registre :
            O3 - Toolbar: (no name) - {196C3A46-4758-433D-A600-802C804AF39C} . (.Pas de propriétaire - Pas de description.) --
            => Valeur supprimée avec succès

            Elément de données du Registre :
            (Néant)

            Dossier :
            (Néant)

            Fichier :
            (Néant)

            Logiciel :
            (Néant)

            Script Registre :
            (Néant)

            Autre :
            (Néant)

            Récapitulatif :
            Processus mémoire : 0
            Module mémoire : 0
            Clé du Registre : 0
            Valeur du Registre : 1
            Elément de données du Registre : 0
            Dossier : 0
            Fichier : 0
            Logiciel : 0
            Autre : 0

            End of the scan
            0
          4. Suite du rapport ZHPDiag :

            ---\\ Contenu des dossiers Fichiers Communs (O43)
            O43 - CFD:Common File Directory ----D- C:\Program Files\Adobe
            O43 - CFD:Common File Directory ----D- C:\Program Files\Adparatus
            O43 - CFD:Common File Directory ----D- C:\Program Files\Alwil Software
            O43 - CFD:Common File Directory ----D- C:\Program Files\Apple Software Update
            O43 - CFD:Common File Directory ----D- C:\Program Files\ATI
            O43 - CFD:Common File Directory ----D- C:\Program Files\ATI Technologies
            O43 - CFD:Common File Directory ----D- C:\Program Files\Avira
            O43 - CFD:Common File Directory ----D- C:\Program Files\Bonjour
            O43 - CFD:Common File Directory ----D- C:\Program Files\CCleaner
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files
            O43 - CFD:Common File Directory ----D- C:\Program Files\CyberLink
            O43 - CFD:Common File Directory ----D- C:\Program Files\EasyBits For Kids
            O43 - CFD:Common File Directory -SH-D- C:\Program Files\Fichiers communs
            O43 - CFD:Common File Directory ----D- C:\Program Files\Free Easy Burner
            O43 - CFD:Common File Directory ----D- C:\Program Files\Google
            O43 - CFD:Common File Directory ----D- C:\Program Files\Hewlett-Packard
            O43 - CFD:Common File Directory ----D- C:\Program Files\HP
            O43 - CFD:Common File Directory ----D- C:\Program Files\HP Games
            O43 - CFD:Common File Directory ----D- C:\Program Files\INNOVA-engineering GmbH
            O43 - CFD:Common File Directory --H-D- C:\Program Files\InstallShield Installation Information
            O43 - CFD:Common File Directory ----D- C:\Program Files\Internet Explorer
            O43 - CFD:Common File Directory ----D- C:\Program Files\iPod
            O43 - CFD:Common File Directory ----D- C:\Program Files\iTunes
            O43 - CFD:Common File Directory ----D- C:\Program Files\iTunes(171)
            O43 - CFD:Common File Directory ----D- C:\Program Files\Java
            O43 - CFD:Common File Directory ----D- C:\Program Files\Kodak
            O43 - CFD:Common File Directory ----D- C:\Program Files\Lavasoft
            O43 - CFD:Common File Directory ----D- C:\Program Files\LiveCAD
            O43 - CFD:Common File Directory ----D- C:\Program Files\Malwarebytes' Anti-Malware
            O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft
            O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Games
            O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft LifeCam
            O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Office
            O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Silverlight
            O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft SQL Server Compact Edition
            O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Sync Framework
            O43 - CFD:Common File Directory ----D- C:\Program Files\Microsoft Works
            O43 - CFD:Common File Directory ----D- C:\Program Files\Movie Maker
            O43 - CFD:Common File Directory ----D- C:\Program Files\Mozilla Firefox
            O43 - CFD:Common File Directory ----D- C:\Program Files\MSBuild
            O43 - CFD:Common File Directory ----D- C:\Program Files\MSECache
            O43 - CFD:Common File Directory ----D- C:\Program Files\MSXML 4.0
            O43 - CFD:Common File Directory ----D- C:\Program Files\muvee Technologies
            O43 - CFD:Common File Directory ----D- C:\Program Files\NOS
            O43 - CFD:Common File Directory R---D- C:\Program Files\Online Services
            O43 - CFD:Common File Directory ----D- C:\Program Files\Orange
            O43 - CFD:Common File Directory ----D- C:\Program Files\PC-Doctor 5 for Windows
            O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime
            O43 - CFD:Common File Directory ----D- C:\Program Files\QuickTime(173)
            O43 - CFD:Common File Directory ----D- C:\Program Files\Realtek
            O43 - CFD:Common File Directory ----D- C:\Program Files\Reference Assemblies
            O43 - CFD:Common File Directory ----D- C:\Program Files\Registry Winner
            O43 - CFD:Common File Directory ----D- C:\Program Files\SAGEM
            O43 - CFD:Common File Directory ----D- C:\Program Files\Samsung
            O43 - CFD:Common File Directory ----D- C:\Program Files\Securitoo
            O43 - CFD:Common File Directory ----D- C:\Program Files\Shareaza
            O43 - CFD:Common File Directory ----D- C:\Program Files\TomTom HOME 2
            O43 - CFD:Common File Directory ----D- C:\Program Files\TomTom International B.V
            O43 - CFD:Common File Directory ----D- C:\Program Files\Trend Micro
            O43 - CFD:Common File Directory ----D- C:\Program Files\TrendMicro
            O43 - CFD:Common File Directory --H-D- C:\Program Files\Uninstall Information
            O43 - CFD:Common File Directory ----D- C:\Program Files\VideoLAN
            O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Calendar
            O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Collaboration
            O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Defender
            O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Journal
            O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live
            O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Live SkyDrive
            O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Mail
            O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Media Player
            O43 - CFD:Common File Directory ----D- C:\Program Files\Windows NT
            O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Photo Gallery
            O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Portable Devices
            O43 - CFD:Common File Directory ----D- C:\Program Files\Windows Sidebar
            O43 - CFD:Common File Directory ----D- C:\Program Files\WinRAR
            O43 - CFD:Common File Directory ----D- C:\Program Files\ZHPDiag
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Adobe(111)
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Ahead
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Apple
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\France Telecom
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\InstallShield
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Java
            O43 - CFD:Common File Directory ---AD- C:\Program Files\Common Files\LightScribe
            O43 - CFD:Common File Directory ---AD- C:\Program Files\Common Files\LS Getting Started
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\microsoft shared
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\MSSoap
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\muvee Technologies
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Services
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\SpeechEngines
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Symantec Shared
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\System
            O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Windows Live
            O43 - CFD:Common File Directory -SH-D- C:\Program Files\Common Files\WindowsLiveInstaller
            0
          5. Y a pas MOYEN d envoyer tout en entier, ca marche 1 coup sur 10... Rrrrrr !!!!
            0
        2. Punaise ! mais c pas possible ca me marque la meme chose quand je veu t envoyer un message privé, ca me saoule.......
          0
          1. Contributeur sécurité
            Envoie moi le rapport par message privé (en cliquant sur mon pseudo), je le posterai pour toi et je te donnerai la suite en même temps

            0
            1. Je vai essayer plusieurs fois...
              0
            2. Es ce que si je l envoi en plusieurs fois ca peu peu etre marcher ? J arrive a envoyer des messages mais pas le rapport en faite......
              0
            3. Merci encore et voila le rapport :

              Rapport de ZHPDiag v1.25.127 par Nicolas Coolman
              Run by Laurent et Stephanie at 03/03/2010 07:50:20
              Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

              ---\\ Web Browser
              MSIE: Internet Explorer v8.0.6001.18882

              ---\\ System Information
              Platform : Windows Vista (TM) Home Premium (6.0.6002) Service Pack 2
              Processor: x86 Family 15 Model 107 Stepping 2, AuthenticAMD
              Operating System: 32 Bits
              Boot mode: Normal (Normal boot)
              Total RAM: 3069 MB (43% free)
              System drive C: has 224 GB (49%) free of 455 GB

              ---\\ DOS/Devices
              C:\ Hard drive, Flash drive, Thumb drive (Free 224 Go of 455 Go)
              D:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 11 Go)
              E:\ CD-ROM drive (Not Inserted)
              F:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
              G:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
              H:\ Floppy drive, Flash card reader, USB Key (Not Inserted)
              I:\ Floppy drive, Flash card reader, USB Key (Not Inserted)

              ---\\ Processus lancés
              [MD5.0D392EDE3B97E0B3131B2F63EF1DB94E] - (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
              [MD5.9A4322EE420D6FACD4D4B1FF6CB856B1] - (.Hewlett-Packard Company - hpsysdrv.) -- c:\hp\support\hpsysdrv.exe
              [MD5.7088B136BB58A5F95CF0DE8386CA6C0F] - (.Pas de propriétaire - Pas de description.) -- C:\HP\KBD\KbdStub.exe
              [MD5.E1E71D80D078C576801B6FE2A29FCF85] - (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
              [MD5.12902A626CAE9F362AAE39EF1FC79E87] - (.France Telecom SA - Pas de description.) -- C:\Program Files\Orange\Systray\SystrayApp.exe
              [MD5.EFF7B34C24CCF48D70C574D0E80EFF90] - (.France Telecom SA - Pas de description.) -- C:\Program Files\Orange\SessionManager\SessionManager.exe
              [MD5.14C2A8DAFCEFF8397C2C60423BCFAEFA] - (.Eastman Kodak Company - Status Monitor for KODAK AiO Printer (32-Bi.) -- C:\Windows\system32\spool\DRIVERS\W32X86\3\EKIJ5000MUI.exe
              [MD5.21293443961A4E2597453EE7A9347F22] - (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              [MD5.C107D1FAC425E8E0465150B95A860A3B] - (.Microsoft Corporation - LifeExp.exe.) -- C:\Program Files\Microsoft LifeCam\LifeExp.exe
              [MD5.FABAD2BFD44661D8CC627E5485BFAFAF] - (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
              [MD5.741DCAEC21B5A9A1D068FE8692A30D68] - (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe
              [MD5.90E0F7FDCAC66FB50C1CE1A1C7396642] - (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jusched.exe
              [MD5.BD18FB44B14911F41CA8695928C9D9A8] - (.CyberLink Corp. - HP DVDSmart Resident Program.) -- c:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
              [MD5.29680A793F690EEF4AAA68479D2A6DF8] - (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              [MD5.466CE40EAA865752F4930A472563E4E1] - (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
              [MD5.73BB442A717B9BB0097C243374C14A3E] - (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
              [MD5.2F45DA195C876AA9D0A3725D52F362F9] - (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
              [MD5.9E35FF7F943AE0FB89192BFE058B7FD4] - (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
              [MD5.BF08674925F151BD4537B89A493E3E0C] - (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
              [MD5.18B4B12358EFCF68D76812058A26181F] - (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              [MD5.325823A094DF00533DF23393E9E78BB2] - (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
              [MD5.626A24ED1228580B9518C01930936DF9] - (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Laurent et Stephanie\AppData\Local\Google\Update\GoogleUpdate.exe
              [MD5.581255CE1D153BA5566E9433E025E550] - (.Shareaza Development Team - Shareaza Ultimate File Sharing.) -- C:\Program Files\Shareaza\Shareaza.exe
              [MD5.3794B461C45882E06856F282EEF025AF] - (.Microsoft Corporation - Processus hôte pour les services Windows.) -- C:\Windows\system32\svchost.exe
              [MD5.9015BC03F62940527EC92D45EE89E46F] - (.Avira GmbH - Antivirus Scheduler.) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe
              [MD5.B8720A787C1223492E6F319465E996CE] - (.Avira GmbH - Antivirus On-Access Service.) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              [MD5.F81CAC1FFAC56A997E0EA750BDB30B03] - (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) -- C:\Windows\system32\Ati2evxx.exe
              [MD5.3F56903E124E820AEECE6D471583C6C1] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
              [MD5.DA1485749B785ADCEB421874F5F3405B] - (.France Telecom SA - Pas de description.) -- C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              [MD5.CB383AB0B8BA871D893B86D3C9A3ED9F] - (.Hewlett-Packard - HP Health Check Service.) -- c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
              [MD5.2B5EC87F403CF6D14E4C59469A31218D] - (.Eastman Kodak Company - KodakSvc.) -- C:\Program Files\Kodak\printer\center\KodakSvc.exe
              [MD5.DFEFF67508D3A9AEB1A85D7B0F513B24] - (.Hewlett-Packard Company - LightScribe Service.) -- C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              [MD5.31E023681015C35EBFE1498B07813B87] - (.Microsoft Corporation - MsCamSvc.exe.) -- C:\Program Files\Microsoft LifeCam\MSCamS32.exe
              [MD5.3978F3540329E16C0AC3BCF677E5669F] - (.Microsoft Corporation - Processus de l’autorité de sécurité locale.) -- C:\Windows\system32\lsass.exe
              [MD5.271077B91D7AD1B616F8AFDFE8E3F981] - (.Microsoft Corporation - Microsoft SeaPort Search Enhancement Broker.) -- C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              [MD5.862BB4CBC05D80C5B45BE430E5EF872F] - (.Microsoft Corporation - Service de gestion des licences Microsoft.) -- C:\Windows\system32\SLsvc.exe
              [MD5.524BFBEA40E6E404737CCBC754647A2E] - (.Microsoft Corporation - Application sous-système spouleur.) -- C:\Windows\System32\spoolsv.exe
              [MD5.949593A9ECB1D4DFFCED8EE94A050E3A] - (.TomTom - Windows Service for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
              [MD5.AED0DFF80C6B3914769407E78D7AB21A] - (.Microsoft Corporation - Indexeur Microsoft Windows Search.) -- C:\Windows\system32\SearchIndexer.exe

              ---\\ Modification d'une valeur Ini (Changed inifile value, mapped to Registry) (F2)
              F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,
              F2 - REG:system.ini: Shell=explorer.exe

              ---\\ Pages de démarrage d'Internet Explorer (R0)
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr

              ---\\ Pages de recherche d'Internet Explorer (R1)
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

              ---\\ Internet Explorer URLSearchHook (R3)
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} . (.Pas de propriétaire - Pas de description.) (No version) -- C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll

              ---\\ Browser Helper Objects de navigateur (O2)
              O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} . (.Shareaza Development Team - Shareaza Web Download Hook.) -- C:\Program Files\Shareaza\RazaWebHook32.dll
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
              O2 - BHO: Adparatus - {8B2C7C9D-716D-4e9e-9358-B9C80A81B7ED} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Adparatus\Adparatus.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll

              ---\\ Internet Explorer Toolbars (O3)
              O3 - Toolbar: (no name) - {196C3A46-4758-433D-A600-802C804AF39C} . (.Pas de propriétaire - Pas de description.) --
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} . (.Microsoft Corporation - Windows Live Toolbar Core.) -- C:\Program Files\Windows Live\Toolbar\wltcore.dll

              ---\\ Applications démarrées automatiquement par le registre (O4)
              O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
              O4 - HKLM\..\Run: [hpsysdrv] . (.Hewlett-Packard Company - hpsysdrv.) -- c:\hp\support\hpsysdrv.exe
              O4 - HKLM\..\Run: [KBD] . (.Pas de propriétaire - Pas de description.) -- C:\HP\KBD\KbdStub.exe
              O4 - HKLM\..\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) -- c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
              O4 - HKLM\..\Run: [SystrayORAHSS] . (.France Telecom SA - Pas de description.) -- C:\Program Files\Orange\Systray\SystrayApp.exe
              O4 - HKLM\..\Run: [ORAHSSSessionManager] . (.France Telecom SA - Pas de description.) -- C:\Program Files\Orange\SessionManager\SessionManager.exe
              O4 - HKLM\..\Run: [EKIJ5000StatusMonitor] . (.Eastman Kodak Company - Status Monitor for KODAK AiO Printer (32-Bi.) -- C:\Windows\system32\spool\DRIVERS\W32X86\3\EKIJ5000MUI.exe
              O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [LifeCam] . (.Microsoft Corporation - LifeExp.exe.) -- C:\Program Files\Microsoft LifeCam\LifeExp.exe
              O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
              O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper Module.) -- C:\Program Files\iTunes\iTunesHelper.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jusched.exe
              O4 - HKLM\..\Run: [DVDAgent] . (.CyberLink Corp. - HP DVDSmart Resident Program.) -- c:\Program Files\Hewlett-Packard\Media\DVD\DVDAgent.exe
              O4 - HKLM\..\Run: [avgnt] . (.Avira GmbH - Antivirus System Tray Tool.) -- C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
              O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
              O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
              O4 - HKCU\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\sidebar.exe
              O4 - HKCU\..\Run: [ehTray.exe] . (.Microsoft Corporation - Media Center Tray Applet.) -- C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [MsnMsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              O4 - HKCU\..\Run: [TomTomHOME.exe] . (.TomTom - System Tray application for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
              O4 - HKCU\..\Run: [Google Update] . (.Google Inc. - Programme d'installation de Google.) -- C:\Users\Laurent et Stephanie\AppData\Local\Google\Update\GoogleUpdate.exe
              O4 - HKCU\..\Run: [Shareaza] . (.Shareaza Development Team - Shareaza Ultimate File Sharing.) -- C:\Program Files\Shareaza\Shareaza.exe
              O4 - HKUS\S-1-5-19\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe
              O4 - HKUS\S-1-5-20\..\Run: [Sidebar] . (.Microsoft Corporation - Volet Windows.) -- C:\Program Files\Windows Sidebar\Sidebar.exe

              ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
              O8 - Extra context menu item: Add to Google Photos Screensa&ver . (.Google Inc. - Google Photos Screensaver.) -- C:\Windows\system32\GPhotos.scr
              O8 - Extra context menu item: Download with &Shareaza . (.Shareaza Development Team - Shareaza Web Download Hook.) -- c:\program files\shareaza\razawebhook32.dll

              ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9)
              O9 - Extra button: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} . (.Microsoft Corporation - Windows Live Writer Blog This Extension.) -- C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

              ---\\ Winsock hijacker (Layered Service Provider) (O10)
              O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) -- C:\Windows\system32\NLAapi.dll
              O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d'affectation de noms de messagerie.) -- C:\Windows\system32\napinsp.dll
              O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d’espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
              O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d’espace de noms PNRP.) -- C:\Windows\system32\pnrpnsp.dll
              O10 - WLSP:\000000000005\Winsock LSP File . (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll
              O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) -- C:\Windows\system32\mswsock.dll
              O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\Windows\system32\winrnr.dll

              ---\\ Site dans la Zone de confiance d'Internet Explorer (O15)
              O15 - Trusted Zone: [HKCU\...\Domains] orange.fr

              ---\\ Objets ActiveX (Downloaded Program Files)(O16)
              O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldfr-fr.cab
              O16 - DPF: {73ECB3AA-4717-450C-A2AB-D00DAD9EE203} (GMNRev Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
              O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab

              ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21)
              O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- C:\Windows\System32\webcheck.dll

              ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22)
              O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\Windows\system32\browseui.dll

              ---\\ Liste des services NT non Microsoft et non désactivés (O23)
              O23 - Service: (AntiVirSchedulerService) . (.Avira GmbH - Antivirus Scheduler.) - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: (AntiVirService) . (.Avira GmbH - Antivirus On-Access Service.) - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: (Ati External Event Utility) . (.ATI Technologies Inc. - ATI External Event Utility EXE Module.) - C:\Windows\system32\Ati2evxx.exe
              O23 - Service: (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
              O23 - Service: (FTRTSVC) . (.France Telecom SA - Pas de description.) - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              O23 - Service: (HP Health Check Service) . (.Hewlett-Packard - HP Health Check Service.) - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
              O23 - Service: (KodakSvc) . (.Eastman Kodak Company - KodakSvc.) - C:\Program Files\Kodak\printer\center\KodakSvc.exe
              O23 - Service: (LightScribeService) . (.Hewlett-Packard Company - LightScribe Service.) - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: (TomTomHOMEService) . (.TomTom - Windows Service for TomTom HOME.) - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

              ---\\ Tâches planifiées en automatique (O39)
              O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-731067952-3492760039-3458616125-1000Core.job
              O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-731067952-3492760039-3458616125-1000UA.job
              O39 - APT:Automatic Planified Task - C:\Windows\Tasks\User_Feed_Synchronization-{2B2B7641-3A0A-4426-B8A7-8B2894D6BACB}.job

              ---\\ Composants installés (ActiveSetup Installed Components) (O40)
              O40 - ASIC: (no name) - >{509b5db7-fb4d-4557-b5dd-3b0c1b94189a} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
              O40 - ASIC: Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608500} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll
              O40 - ASIC: Adobe Flash Player - {D27CDB6E-AE6D-11CF-96B8-444553540000} . (.Adobe Systems, Inc. - Adobe Flash Player 10.0 r22.) -- C:\Windows\system32\Macromed\Flash\Flash10b.ocx

              ---\\ Pilotes lancés au démarrage (O41)
              O41 - Driver: (avgio) . (.Avira GmbH - Avira AntiVir Support for Minifilter.) - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
              O41 - Driver: (avipbb) . (.Avira GmbH - Avira Driver for RootKit Detection.) - C:\Windows\system32\DRIVERS\avipbb.sys
              O41 - Driver: (ssmdrv) . (.Avira GmbH - AVIRA SnapShot Driver.) - C:\Windows\system32\DRIVERS\ssmdrv.sys

              ---\\ Logiciels installés (O42)
              O42 - Logiciel: 3D-Viewer-innoPlus - (.INNOVA-engineering GmbH.)
              O42 - Logiciel: Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742) - (.Adobe Systems, Inc.)
              O42 - Logiciel: Adobe Flash Player 10 ActiveX - (.Adobe Systems Incorporated.)
              O42 - Logiciel: Adobe Flash Player 10 Plugin - (.Adobe Systems Incorporated.)
              O42 - Logiciel: Adobe Reader 9.3 - Français - (.Adobe Systems Incorporated.)
              O42 - Logiciel: Adobe Shockwave Player 11.5 - (.Adobe Systems, Inc..)
              O42 - Logiciel: Adparatus - (.Market Precision, Inc..)
              O42 - Logiciel: Architecture 3D - 2.1.3 (version gratuite) - (.LiveCAD.)
              O42 - Logiciel: Archiveur WinRAR - (.Pas de propriétaire.)
              O42 - Logiciel: Assistant de connexion Windows Live - (.Microsoft Corporation.)
              O42 - Logiciel: Avira AntiVir Personal - Free Antivirus - (.Avira GmbH.)
              O42 - Logiciel: Bonjour - (.Apple Inc..)
              O42 - Logiciel: CCleaner - (.Piriform.)
              O42 - Logiciel: Catalyst Control Center - Branding - (.ATI.)
              O42 - Logiciel: CyberLink DVD Suite Deluxe - (.CyberLink Corp..)
              O42 - Logiciel: Free Easy Burner V 3.9 - (.Koyote soft.)
              O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.)
              O42 - Logiciel: Google Earth - (.Google.)
              O42 - Logiciel: HP Active Support Library - (.Hewlett-Packard.)
              O42 - Logiciel: HP Advisor - (.Hewlett-Packard.)
              O42 - Logiciel: HP Customer Experience Enhancements - (.Hewlett-Packard.)
              O42 - Logiciel: HP Customer Feedback - (.Hewlett-Packard.)
              O42 - Logiciel: HP Easy Setup - Frontend - (.Hewlett-Packard.)
              O42 - Logiciel: HP MediaSmart DVD - (.Hewlett-Packard.)
              O42 - Logiciel: HP Picasso Media Center Add-In - (.HP.)
              O42 - Logiciel: HP Product Detection - (.Hewlett-Packard Company.)
              O42 - Logiciel: HP Update - (.Hewlett-Packard.)
              O42 - Logiciel: Help_CTR - (.Eastman Kodak Company.)
              O42 - Logiciel: Hewlett-Packard Active Check for Health Check - (.Hewlett-Packard.)
              O42 - Logiciel: Hewlett-Packard Asset Agent for Health Check - (.HP.)
              O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595) - (.Microsoft Corporation.)
              O42 - Logiciel: Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484) - (.Microsoft Corporation.)
              O42 - Logiciel: Installation Windows Live - (.Microsoft Corporation.)
              O42 - Logiciel: Java(TM) 6 Update 15 - (.Sun Microsystems, Inc..)
              O42 - Logiciel: Java(TM) SE Runtime Environment 6 Update 1 - (.Sun Microsystems, Inc..)
              O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.)
              O42 - Logiciel: LabelPrint - (.CyberLink Corp..)
              O42 - Logiciel: LightScribe System Software - (.LightScribe.)
              O42 - Logiciel: Logiciel pour imprimante multifonction KODAK - (.Eastman Kodak Company.)
              O42 - Logiciel: MSVCRT - (.Microsoft.)
              O42 - Logiciel: MSXML 4.0 SP2 (KB936181) - (.Microsoft Corporation.)
              O42 - Logiciel: MSXML 4.0 SP2 (KB941833) - (.Microsoft Corporation.)
              O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.)
              O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.)
              O42 - Logiciel: Malwarebytes' Anti-Malware - (.Malwarebytes Corporation.)
              O42 - Logiciel: Microsoft .NET Framework 3.5 Language Pack SP1 - fra - (.Microsoft Corporation.)
              O42 - Logiciel: Microsoft .NET Framework 3.5 SP1 - (.Microsoft Corporation.)
              O42 - Logiciel: Microsoft Choice Guard - (.Microsoft Corporation.)
              O42 - Logiciel: Microsoft Corporation - (.Microsoft Corporation.)
              O42 - Logiciel: Microsoft Corporation - (.Microsoft Visual C++ 2005 CRT Redistributable.)
              O42 - Logiciel: Microsoft LifeCam - (.Microsoft Corporation.)
              O42 - Logiciel: Microsoft Office PowerPoint Viewer 2007 (French) - (.Microsoft Corporation.)
              O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.)
              O42 - Logiciel: Microsoft Search Enhancement Pack - (.Microsoft Corporation.)
              O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.)
              O42 - Logiciel: Microsoft Sync Framework Runtime Native v1.0 (x86) - (.Microsoft Corporation.)
              O42 - Logiciel: Microsoft Sync Framework Services Native v1.0 (x86) - (.Microsoft Corporation.)
              O42 - Logiciel: Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 - (.Microsoft Corporation.)
              O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.)
              O42 - Logiciel: Microsoft Works - (.Microsoft Corporation.)
              O42 - Logiciel: Module de compatibilité pour Microsoft Office System 2007 - (.Microsoft Corporation.)
              O42 - Logiciel: Module linguistique Microsoft .NET Framework 3.5 SP1- fra - (.Microsoft Corporation.)
              O42 - Logiciel: My HP Games - (.WildTangent.)
              O42 - Logiciel: NVIDIA Drivers - (.Pas de propriétaire.)
              O42 - Logiciel: Navigateur Orange - (.Pas de propriétaire.)
              O42 - Logiciel: Orange - Logiciels Internet - (.Pas de propriétaire.)
              O42 - Logiciel: Outil de téléchargement Windows Live - (.Microsoft Corporation.)
              O42 - Logiciel: Outils de diagnostic du matériel - (.PC-Doctor, Inc..)
              O42 - Logiciel: Picasa 3 - (.Google, Inc..)
              O42 - Logiciel: Power2Go - (.CyberLink Corp..)
              O42 - Logiciel: Python 2.5 - (.Martin v. Löwis.)
              O42 - Logiciel: QuickTime - (.Apple Inc..)
              O42 - Logiciel: Realtek High Definition Audio Driver - (.Realtek Semiconductor Corp..)
              O42 - Logiciel: SAMSUNG CDMA Modem Driver Set - (.Pas de propriétaire.)
              O42 - Logiciel: SAMSUNG Mobile USB Modem 1.0 Software - (.Pas de propriétaire.)
              O42 - Logiciel: SAMSUNG Mobile USB Modem Software - (.Pas de propriétaire.)
              O42 - Logiciel: SFR - (.Eastman Kodak Company.)
              O42 - Logiciel: Samsung PC Studio 3 USB Driver Installer - (.Samsung Electronics Co., Ltd..)
              O42 - Logiciel: Search Settings 1.2 - (.Pas de propriétaire.)
              O42 - Logiciel: Shareaza 2.5.2.0 - (.Shareaza Development Team.)
              O42 - Logiciel: Solution de clavier multimédia amélioré - (.Hewlett-Packard.)
              O42 - Logiciel: SweetIM for Messenger 2.7 - (.SweetIM Technologies Ltd..)
              O42 - Logiciel: TomTom HOME 2.6.1.1549 - (.TomTom.)
              O42 - Logiciel: TomTom HOME Visual Studio Merge Modules - (.TomTom International B.V..)
              O42 - Logiciel: Update for Microsoft .NET Framework 3.5 SP1 (KB963707) - (.Microsoft Corporation.)
              O42 - Logiciel: VLC media player 0.9.9 - (.VideoLAN Team.)
              O42 - Logiciel: Version de démonstration de Microsoft Office Home and Student 2007 - (.Pas de propriétaire.)
              O42 - Logiciel: Visual C++ 2008 x86 Runtime - (v9.0.30729) - (.Microsoft Corporation.)
              O42 - Logiciel: Visual C++ 2008 x86 Runtime - v9.0.30729.01 - (.Microsoft Corporation.)
              O42 - Logiciel: Visual C++ 8.0 CRT (x86) WinSXS MSM - (.Microsoft Corporation.)
              O42 - Logiciel: Windows Live Call - (.Microsoft Corporation.)
              O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.)
              O42 - Logiciel: Windows Live Contrôle parental - (.Microsoft Corporation.)
              O42 - Logiciel: Windows Live FolderShare - (.Microsoft Corporation.)
              O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.)
              O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.)
              O42 - Logiciel: Windows Live Movie Maker - (.Microsoft Corporation.)
              O42 - Logiciel: Windows Live Toolbar - (.Microsoft Corporation.)
              O42 - Logiciel: Windows Live Writer - (.Microsoft Corporation.)
              O42 - Logiciel: aiofw - (.Eastman Kodak Company.)
              O42 - Logiciel: aioocr - (.kodak.)
              O42 - Logiciel: aioprnt - (.Eastman Kodak Company.)
              O42 - Logiciel: aioscnnr - (.Eastman Kodak Company.)
              O42 - Logiciel: center - (.Eastman Kodak Company.)
              O42 - Logiciel: helptut - (.kodak.)
              O42 - Logiciel: helpug - (.kodak.)
              O42 - Logiciel: iTunes - (.Apple Inc..)
              O42 - Logiciel: ksdip - (.Eastman Kodak Company.)
              O42 - Logiciel: livebox - (.SAGEM.)
              O42 - Logiciel: muvee autoProducer 6.1 - (.muvee Technologies.)
              O42 - Logiciel: netbrdg - (.EASTMAN KODAK Company.)
              0
            4. Et je n arrive pas a envoyer la suite...
              0
          2. Je n arrive pas a heberger le rapport sur cijoint.fr, ca me marque :

            Internet Explorer ne peut pas afficher cette page Web

            Essayez la chose suivante :
            Diagnostiquer les problèmes de connexion

            Informations
            0
            1. Contributeur sécurité
              Ok ;)
              On va approfondir un peu, une des infections n'a pas été détectée. Peux-tu utiliser ce logiciel de diagnostic stp :

              • Télécharge ZHPDiag (de Nicolas Coolman)
              • Laisse toi guider lors de l'installation
              • Il se lancera automatiquement à la fin de l'installation
              • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
              • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
              • Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

              0
              1. Voila maintenant le rapprt malware :

                Malwarebytes' Anti-Malware 1.44
                Version de la base de données: 3815
                Windows 6.0.6002 Service Pack 2
                Internet Explorer 8.0.6001.18882

                02/03/2010 18:42:10
                mbam-log-2010-03-02 (18-42-10).txt

                Type de recherche: Examen rapide
                Eléments examinés: 105252
                Temps écoulé: 5 minute(s), 59 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 1
                Valeur(s) du Registre infectée(s): 2
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\zzop93 (Trojan.Agent) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\syncman (Trojan.Agent) -> Quarantined and deleted successfully.
                HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\syncman (Trojan.Agent) -> Quarantined and deleted successfully.

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                0
                1. Tout d abord merci, anthony, de m avoir repondu si vite et désolé d avoir posté 2 messages je pensai que le premier n avai pas marché... Je continu en faisan le malwarebyte's et,

                  Voila le rapport Ad remover :.

                  ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
                  .
                  Mis à jour par C_XX le 05.02.2010 à 17:34
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 18:08:13, 02/03/2010 | Mode Normal | Option: CLEAN
                  Exécuté de: C:\Ad-Remover\
                  Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6002
                  Nom du PC: PC-DE-LAURENTET | Utilisateur actuel: Laurent et Stephanie
                  .
                  ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                  .

                  C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                  C:\Program Files\Search Settings
                  C:\Users\LAUREN~1\AppData\Roaming\EoRezo
                  C:\Users\LAUREN~1\AppData\Roaming\ItsLabel
                  C:\Users\Laurent et Stephanie\AppData\LocalLow\Search Settings
                  C:\Users\Laurent et Stephanie\AppData\LocalLow\SweetIM
                  C:\ProgramData\SweetIM
                  C:\Windows\Installer\18269af.msi
                  C:\Windows\Installer\4a350b4.msi
                  C:\Windows\Installer\4a350da.msi

                  (!) -- Fichiers temporaires supprimés.

                  .
                  HKCU\software\EoRezo
                  HKCU\software\ItsLabel
                  HKCU\software\LanConfig
                  HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\Registry\User\S-1-5-21-731067952-3492760039-3458616125-1000\Software\Sweetim
                  HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
                  HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                  HKCU\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                  HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
                  HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                  HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  HKLM\software\classes\EoRezoBHO.EoBho
                  HKLM\software\classes\EoRezoBHO.EoBho.1
                  HKLM\software\classes\installer\Products\4EEB31C8EC7E64E4DB31F814AD0DF0FE
                  HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
                  HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
                  HKLM\software\classes\MediaPlayer.GraphicsUtils
                  HKLM\software\classes\MediaPlayer.GraphicsUtils.1
                  HKLM\software\classes\MgMediaPlayer.GifAnimator
                  HKLM\software\classes\MgMediaPlayer.GifAnimator.1
                  HKLM\software\classes\SearchSettings.BHO
                  HKLM\software\classes\SearchSettings.BHO.1
                  HKLM\Software\Classes\TypeLib\{1FA7FC2D-1E2B-4220-A506-55B0CEE22DFD}
                  HKLM\Software\Classes\TypeLib\{89807A16-AC31-4449-AB91-06A753813543}
                  HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
                  HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
                  HKLM\software\Dealio
                  HKLM\software\ItsLabel
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\94E65EF7E080DDA4AA2F1DEDCE74AC5B
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
                  HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\4EEB31C8EC7E64E4DB31F814AD0DF0FE
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
                  HKLM\software\microsoft\windows\currentversion\uninstall\{8C13BEE4-E7CE-4E46-BD13-8F41DAD00FEF}
                  HKLM\software\microsoft\windows\currentversion\uninstall\{AE4334C2-F4D1-413D-8BAB-DDE5E92497B1}
                  HKLM\software\Search Settings
                  .
                  ============== Scan additionnel ==============
                  .
                  .
                  * Internet Explorer Version 8.0.6001.18882 *
                  .
                  [HKEY_CURRENT_USER\..\Internet Explorer\Main]
                  .
                  Start Page: hxxp://fr.msn.com/
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Do404Search: 01000000
                  Local Page: C:\Windows\system32\blank.htm
                  Show_ToolBar: yes
                  Enable Browser Extensions: yes
                  Use Search Asst: no
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Use Custom Search URL: 1 (0x1)
                  Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
                  .
                  Start Page: hxxp://fr.msn.com/
                  Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                  Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                  Delete_Temp_Files_On_Exit: yes
                  Local Page: C:\Windows\System32\blank.htm
                  Use Custom Search URL: 1 (0x1)
                  Search Bar: hxxp://search.msn.com/spbasic.htm
                  .
                  [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
                  .
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  .
                  ===================================
                  .
                  11660 Octet(s) - C:\Ad-Report-CLEAN[1].log
                  .
                  90 Fichier(s) - C:\Users\LAUREN~1\AppData\Local\Temp
                  13 Fichier(s) - C:\Windows\Temp
                  10 Fichier(s) - C:\Windows\Prefetch
                  .
                  18 Fichier(s) - C:\Ad-Remover\BACKUP
                  169 Fichier(s) - C:\Ad-Remover\QUARANTINE
                  .
                  Fin à: 18:17:45 | 02/03/2010 - CLEAN[1]
                  .
                  ============== E.O.F ==============
                  .
                  0
                  1. Contributeur sécurité
                    Bonjour,

                    Bienvenue sur CCM !
                    Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

                    - N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
                    - N'hésite pas à poser des questions en cas de besoin ;)
                    - Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
                    - La désinfection va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.

                    Il y a plusieurs barres d'outils néfastes sur ton ordinateur (Search Settings, Adparatus)... Pour éviter ce genre d'infection, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

                    ● Commence par désactiver l'UAC en suivant ce tutoriel, puis fais redémarrer ton ordinateur
                    ● Télécharge Ad-Remover (de C_XX) sur ton Bureau.
                    ● /!\ Déconnecte toi et ferme toutes les applications en cours /!\
                    ● Clique sur AD-R.exe pour le lancer / Fais un clic-droit sur AD-R.exe et choisis "Exécuter en temps qu'administrateur"
                    ● Au menu principal choisis l'option "L" (lancer le nettoyage)
                    ● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log)

                    Aide en images : Nettoyage

                    Fais ensuite ce scan généraliste stp :

                    • Télécharge et installe Malwarebytes' Anti-Malware
                    • A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
                    • Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
                    • Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
                    • A la fin du scan, clique sur Afficher les résultats
                    • Coche tous les éléments détectés puis clique sur Supprimer la sélection
                    • Enregistre le rapport
                    • S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
                    • Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp

                    0